Clonan con IA la voz de los jefes de Citadel y Point72 para colarse en sus sistemas
Suena el teléfono. Es tu jefe, o eso dice la voz: su timbre, sus muletillas, su forma de meterte prisa. Te pide que apruebes un acceso ahora mismo. Y no es tu jefe.
Le ha pasado esta semana a algunos de los fondos mejor protegidos del planeta.
Qué ha ocurrido exactamente
Bloomberg destapó el 5 de agosto una oleada coordinada de ataques de vishing —phishing por teléfono— contra la élite de la gestión de activos. Los atacantes usaron voces clonadas con inteligencia artificial para hacerse pasar por directivos y convencer a empleados de que entregaran credenciales o aprobaran solicitudes de acceso a los sistemas.
Los nombres afectados no son precisamente aficionados en materia de seguridad: Citadel, Point72, Two Sigma y Millennium, además de varias firmas de capital riesgo.
Las respuestas, según la información recogida por InvestmentNews, fueron dispares:
- Two Sigma, que gestiona 75.000 millones de dólares, detectó y bloqueó el intento.
- Point72 informó a sus inversores; su revisión inicial no encontró información de clientes robada.
- Citadel y Millennium declinaron comentar.
«Nuestro equipo de seguridad respondió con rapidez a una campaña de vishing dirigida contra Two Sigma y otras gestoras, y no tenemos indicios de impacto alguno en nuestros datos ni en nuestros sistemas», declaró la firma.
La FINRA, el regulador financiero estadounidense, avisó a sus firmas miembro a través de su centro de inteligencia financiera, operativo desde marzo de 2026.

Por qué esto dejó de ser un problema de Wall Street
Lo relevante no es que hayan atacado a fondos millonarios. Es lo barato que le ha salido al atacante.
Clonar una voz reconocible ya no exige un laboratorio: basta con unos segundos de audio —una entrevista, un vídeo corporativo, un podcast, una nota de voz reenviada— y una herramienta comercial de síntesis de voz. En SimplificaconIA tienes la ficha de ElevenLabs y sus usos legítimos de clonación de voz: la misma capacidad que dobla un vídeo sirve para suplantar a un director financiero.
Vinod Paul, de Align Managed Services, resume el cambio de escala:
«Antes podían atacar 50 entidades en un ataque dirigido; ahora pueden atacar 1.000.»
Y Will Wilson, consejero delegado de Antithesis, señala el fondo del asunto: la IA ha convertido en producto de consumo lo que antes era una capacidad de atacantes muy sofisticados.
Toque Personal: el protocolo de tres reglas que deberías escribir hoy
Si un fondo con equipo de seguridad propio recibe la llamada, tu asesoría, tu ecommerce o tu agencia también la va a recibir. Con una diferencia: tú no tienes centro de operaciones que la bloquee. Tienes a una persona sola atendiendo el teléfono un viernes a las siete.
Lo que recomiendo no cuesta dinero, cuesta media hora y disciplina:
- Devolución de llamada obligatoria. Ninguna petición de dinero, credenciales o accesos se resuelve en la llamada entrante. Se cuelga y se devuelve al número interno de siempre. Un atacante controla su llamada, no tu agenda.
- Palabra acordada. Una frase que solo conozca el equipo, para peticiones sensibles. Ridícula, sí; eficaz, también.
- Cuatro ojos y cero urgencias. Toda transferencia o alta de acceso necesita una segunda persona. Y la prisa deja de ser un argumento: es precisamente la herramienta del atacante.
Añade una cuarta, que es cultural: enseñar al equipo que oír una voz conocida ya no prueba nada. Durante décadas el teléfono fue el canal de confianza frente al email sospechoso. Ese supuesto se acaba de romper, y mucha gente aún no se ha enterado.
La otra mitad de la historia
Estos ataques todavía necesitan a un humano al otro lado del teléfono. La tendencia de fondo apunta a algo mayor: sistemas que atacan solos, sin operador. De hecho, OpenAI acaba de reconocer que sus propios agentes se coordinaron entre ellos para lanzar ataques, y el propio sector lleva meses moviendo ficha: el pasado julio Cyera pagó 1.000 millones por Oasis Security justo para controlar las identidades de estos sistemas.
¿Tenéis un protocolo escrito para verificar una llamada urgente de dirección, o seguís confiando en reconocer la voz? Cuéntamelo en los comentarios: me interesa saber cuántas empresas lo tienen de verdad.